Forum

Fortigate FSSO Bagl...
 
Bildirimler
Hepsini Temizle

Fortigate FSSO Baglanma sorunu

13 Yazılar
4 Üyeler
0 Reactions
3,719 Görüntüleme
(@DoganYetiskin)
Gönderiler: 171
Reputable Member
Konu başlatıcı
 

Merhabalar,

Server 2012 R2 sistemi üzerinde active directory ve dns kurulu bu sistem üzerine FSSO kurulu burada ayarları yaptıgımda aynı şubedeki firewallda bulunan LDAP server ile baglanıyorum ama diger şubelerdeki firewall cihazlarına LDAP server baglayamıyorum. ayarları aynı yapıyorum. ama diger şubeler baglanmıyor. Ayarlarda değiştirmem gereken bir şey varmı ?

 

 

 
Gönderildi : 09/10/2017 00:55

(@turancoskun)
Gönderiler: 4100
Üye
 

merhaba,

dc üzerinde gateway tanımlı mı ?

tanımlı ise, s2s-> domain network arasındaki policy üzerinde,  ilgili port/protokol izinleri verildi mi ?

****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 09/10/2017 03:15

(@cumhuraltan)
Gönderiler: 704
Üye
 

Selamlar ;

 

Şubelerde adc sunucunuz  mevcut mu? merkezdeki dc sunucuya mı bağlamakta  sorun yaşıyorsunuz. 2. seçenek ise  direk  fortigate üzerinden merkez dc sunucuya  ping atabiliyorsanız sonrasında telnet ile 389 8000 ve  8002 ( fsso  agent  kuraraken bu portları  değiştirdi iseniz  değiştirdiğiniz  port numaraları ) portlarına  bağlantı kurmayı deneyin.

 

Merhabalar,

Server 2012 R2 sistemi üzerinde active directory ve dns kurulu bu sistem üzerine FSSO kurulu burada ayarları yaptıgımda aynı şubedeki firewallda bulunan LDAP server ile baglanıyorum ama diger şubelerdeki firewall cihazlarına LDAP server baglayamıyorum. ayarları aynı yapıyorum. ama diger şubeler baglanmıyor. Ayarlarda değiştirmem gereken bir şey varmı ?

 

 

***************************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
***************************************************************************
Probleminiz çözüldüğünde, Konunuzu "ÇÖZÜLDÜ" olarak işaretleyerek benzer problemi yaşayanlara yardımcı olabilirsiniz.

 
Gönderildi : 10/10/2017 03:55

(@DoganYetiskin)
Gönderiler: 171
Reputable Member
Konu başlatıcı
 

şubelerde DC sunucu yok cumhur bey. sadece dc merkezde var ama baglanmakta sorun yaşamıyorum. FSSO kuraraken portlarda herhangi bir değşiklik yok.

 
Gönderildi : 10/10/2017 23:13

(@turancoskun)
Gönderiler: 4100
Üye
 

üsttede belirttiğim gibi, dc gateway ve policy port list kontrolünü gerçekleştirdiniz mi ?

veya tunnel trafiğini dinleyerek sonuç elde etmeyi denediniz mi ?

****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 11/10/2017 03:03

(@cumhuraltan)
Gönderiler: 704
Üye
 

Selamlar ;

 

Turan Bey'in ve benim  bahsettiğim kontroller  aynı kontroller  bir önceki postta  belirttiğim kontrolleri  firewall üzerinden  yaptınız mı ?  bağlanmakta  sorun yaşamıyorum çok genel bir ifade  ayrıca  bu yapıda şubedeki  fortigate'in  dc ye  erişimi  önem  arz  etmekte.

şubelerde DC sunucu yok cumhur bey. sadece dc merkezde var ama baglanmakta sorun yaşamıyorum. FSSO kuraraken portlarda herhangi bir değşiklik yok.

***************************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
***************************************************************************
Probleminiz çözüldüğünde, Konunuzu "ÇÖZÜLDÜ" olarak işaretleyerek benzer problemi yaşayanlara yardımcı olabilirsiniz.

 
Gönderildi : 11/10/2017 03:40

(@DoganYetiskin)
Gönderiler: 171
Reputable Member
Konu başlatıcı
 

Şöyle anlatayım Cumhur Bey;

 

Şubeler arası Site 2 Site VPN mevcut. şubelerdeki makinalar Active Directory baglı yani DC makinayı görüyorlar. Activ directorynin bulunduğu şubedeki Fortigate FSSO agent görüyor LDAP server baglantısını yaptım ve herhnagi problem yok. Ama şubelerdeki firewall cihazlarını AC directory baglayamadım. MErkez firewall cihazındaki yani DC ile baglantı kurabildiğim tek cihazdaki LDAP servers bilgilerinin aynısını şubedeki Firewaal LDAP Servers üzerinde yazıyorum ama olmuyor. IP numarasını dış bacaj IP yazıyprum olmuyor. sürekli aşagıdaki hata çıkıyor iletişim kurulamadı diyor.

 

" Invaild LDAP server : Can't contect LDAP server "

 
Gönderildi : 21/10/2017 12:20

(@DoganYetiskin)
Gönderiler: 171
Reputable Member
Konu başlatıcı
 

Sorun çözülmüştür.

 

Yardımlarınız için teşekkür ederim.

 
Gönderildi : 21/10/2017 12:46

(@turancoskun)
Gönderiler: 4100
Üye
 

Doğan bey,

hayırlı olsun, çözüm noktasınıda paylaşırsanız, benzer sorunu yaşayan kullanıcılara referans olacaktır.

****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 22/10/2017 03:01

(@DoganYetiskin)
Gönderiler: 171
Reputable Member
Konu başlatıcı
 

Tuncay Bey,

serverın local firewall üzerinden portlara izin verdim oldu.

 

yalnız şöyle bir sorunum var şubenin bir tanesinde FSSO baglantıyı yaptım. Agent kontrol ettiğimde kullanıcıyı login olarak görüyorum. ama Firewall üzerinden User & Device > Single Sign-On bölümünde kurduğym baglantının Status bölümü Disconnected olarak gözüküyor. Ama LDAP bağlantısı başarılı Serverdaki agent üzerinden de kullanıcıyı görebiliyorum. ama firewall üzerinde loglarda izleyemiyorum nedendir acaba ?

 
Gönderildi : 29/10/2017 13:56

(@DoganYetiskin)
Gönderiler: 171
Reputable Member
Konu başlatıcı
 

sorun çözülmüştür.

 

LDAP ve FSSO kaldırdım tekrar kurulum yaptım ardından Firewall restart yaptım düzeldi.

 

 
Gönderildi : 29/10/2017 17:43

(@turancoskun)
Gönderiler: 4100
Üye
 

geri bildirim için teşekkürler.

****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 29/10/2017 21:36

(@TuncayBAS)
Gönderiler: 139
Estimable Member
 

Aklımızda olsun hem ldap da hem de fsso da CLI dan set source-ip ile fortigate in lokal bacağı set edilirse DC bağlantı problemlerinin çoğu giderilir.

 

 
Gönderildi : 30/10/2017 18:04

Paylaş: